您好,登錄后才能下訂單哦!
wireshark是非常流行的網絡封包分析軟件,功能十分強大。可以截取各種網絡封包,顯示網絡封包的詳細信息。使用wireshark的人必須了解網絡協議,否則就看不懂wireshark了。
為了安全考慮,wireshark只能查看封包,而不能修改封包的內容,或者發送封包。
(/***網絡封包->計算機只能識別二進制的數據,數據也是用二進制的方式存儲在計算機中。要想實現多臺計算機之間的通信,就要依賴一定的通信協議,如TCP/IP/HTTP等網絡協議。為了區分每個協議,數據在傳輸過程中,會被用到的協議加上指定的格式。數據包在網絡中用指定的協議傳輸過程稱為網絡封包。也可以理解為對數據的打包發送。例如:快遞人員要把你購買的東西送到你家,就要先包裝好,然后加上你的個人信息,最后送到你手中,整個過程稱為封包。***/)
舉例,用wireshark來查看TCP,UDP。
(TCP,UDP http://www.cnblogs.com/bizhu/archive/2012/05/12/2497493.html)
wireshark是捕獲機器上的某一塊網卡的網絡包,當你的機器上有多塊網卡的時候,你需要選擇一個網卡
Wireshark 窗口介紹
/***
Linux 網絡封包 分析工具 tcpdump
用簡單的話來定義tcpdump,就是:dump the traffic on a network,根據使用者的定義對網絡上的數據包進行截獲的包分析工具。
Wireshark(以前是ethereal)是Windows下非常簡單易用的抓包工具。但在Linux下很難找到一個好用的圖形化抓包工具。還好有Tcpdump。我們可以用Tcpdump + Wireshark 的完美組合實現:在 Linux 里抓包,然后在Windows 里分析包
***/
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。